Если инфорация оказалась интересна и/или полезна, не побрезгуйте, оставьте комментарий ;)

воскресенье, 4 июля 2021 г.

Ошибка "Software is Preventing Firefox From Safely Connecting to This Site" в Firefox. Как исправить

Предупреждение. Эта ошибка появляется не просто так. Возможно ваш компютер действительно небезопасен по каким-либо причинам, например, у вас заражение программой-шпионом.

В моем случае мне была точно известна причина - это установка на рабочий ноутбук фильтра трафика, который вне рабочей сети проводит весь поток трафика через свой сайт. Фильтр работает по принципу атаки Man in the Middle (MitM).При этом трафик подписывается сертификатом этого фильтра. Но предложенное решение исправило и другие проблемы с запросом дополнительного подтверждения перед открытием страницы, даже внутри корпоративной сети

Итак, на некоторых внутренних сайтах компании я получал такое сообщение

Warning: Potential Security Risk Ahead

Firefox detected a potential security threat and did not continue to . If you visit
this site, attackers could try to steal information like your passwords, emails, or credit card details.

Сайт внутренний, подписан корпоративным сертификатом, причем не самоподписным, в вполне себе "нотариально заверенным" международным центром сертификации. Я воспринимал это как должное. Можно нажать кнопку "Advanced" и подтвердить согласие на открытие сайта и осознание рисков

Но пришла новая напасть. Некоторые сайты перестали открываться вообще. Это наблюдалось только при работе из внешней сети. Но сайты были не какие-то там подозрительные, а самые популярные вроде yandex.ru и google.com. И обойти блокировку было нельзя. При этом, например, Chrome открывал эти сайты без проблем. Ошибка была со следующим текстом:

Software is Preventing Firefox From Safely Connecting to This Site

www.google.com is most likely a safe site, but a secure connection could not be established. This issue 
is caused by <3d party certificate>, which is either software on your computer or your network.

What can you do about it?

www.google.com has a security policy called HTTP Strict Transport Security (HSTS), which means
that Firefox can only connect to it securely. You can’t add an exception to visit this site.

В сообщении об отказе в открытии упоминается политика HTTP Strict Transport Security (HSTS)

Ответ есть в Вики Firefox

  1. В адресной строке вводим «about:config» (без кавычек)
  2. В строке поиска параметров вводим "security.enterprise_roots.enabled" (без кавычек)
  3. Найденный параметр выставляем в значение true
  4. Перезагружаем браузер

Проблема должна исчезнуть

Комментариев нет: